mrdoc是zmister2016个人开发者的一个基于python开发的在线文档系统。 mrdoc 0.9.5及之前版本存在安全漏洞,该漏洞源于validate_url函数导致服务端请求伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2025-45250 POC | https://github.com/xp3s/CVE-2025-45250 | POC Details |
| 2 | None | https://github.com/Anike-x/CVE-2025-45250 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-4327 | 4.3 MEDIUM | MRCMS cross-site request forgery |
| CVE-2025-4329 | 4.3 MEDIUM | 74CMS index path traversal |
| CVE-2025-4326 | 2.4 LOW | MRCMS Add Fragment Page add.do cross site scripting |
| CVE-2025-4325 | 2.4 LOW | MRCMS Category Management Page add.do cross site scripting |
| CVE-2025-4324 | 2.4 LOW | MRCMS External Link Management Page edit.do cross site scripting |
| CVE-2025-4323 | 2.4 LOW | MRCMS Edit Article Page cross site scripting |
| CVE-2025-44073 | SeaCMS 安全漏洞 | |
| CVE-2025-44899 | Tenda RX3 安全漏洞 | |
| CVE-2025-44900 | Tenda RX3 安全漏洞 | |
| CVE-2025-26262 | linux-malware-detect 安全漏洞 | |
| CVE-2023-33770 | Real Estate Management System 安全漏洞 | |
| CVE-2025-45492 | Netgear EX8000 安全漏洞 | |
| CVE-2025-45488 | Linksys E5600 安全漏洞 | |
| CVE-2025-45490 | Linksys E5600 安全漏洞 | |
| CVE-2025-45487 | Linksys E5600 安全漏洞 | |
| CVE-2025-45489 | Linksys E5600 安全漏洞 | |
| CVE-2025-45491 | Linksys E5600 安全漏洞 |
No comments yet